Rogue Infection

Kangel -  
 Utilisateur anonyme -
Bonjour,

Mon ordinateur a été infecté par un virus Rogue je pense et j'ai un message en rouge sur mon écran qui m'indique Warning... apparemment j'aurais 38 fichiers infectés. Je ne peux ouvrir alors aucun de mes dossiers et n'ai accès qu'au service administrateur. J'ai alors suivi la procédure que vous avez affiché sur votre site et téléchargé Malwarebytes.
Voici mon rapport:
Version de la base de données: 5687

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

06/02/2011 17:23:22
mbam-log-2011-02-06 (17-23-22).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 176235
Temps écoulé: 5 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Value: {E312764E-7706-43F1-8DAB-FCDD2B1E416D} -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Carine\downloads\unconfirmed 17471.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 30859.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 36763.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 50590.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 55752.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 82614.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 83284.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.
c:\Users\Carine\downloads\unconfirmed 94596.crdownload (Rogue.SystemTool) -> Quarantined and deleted successfully.

Est-ce bon?

Merci pour votre aide.
Karine

A voir également:

1 réponse

Utilisateur anonyme
 
relance MBAM,

vide sa quarantaine seulement,

refais une mise à jour et repasse un autre scan complet, s'il trouve des choses, sélectionne tout et mets tout en quarntaine, poste son rapport

0